¿Cuáles son estos enlaces que me han enviado varias veces en Facebook?

0

2 amigos míos me han enviado enlaces muy sospechosos en Facebook, que me piden credenciales en un sitio externo. Al ingresar [email protected] en el nombre de usuario y 1234 para la contraseña, permítame ingresar y redirigirme a algunas especificaciones del auto, aunque la publicación dijo que era un video.

Accedí a esto a través de un teléfono, y las extensiones de chrome no se aplican allí AFAIK, ¿estoy seguro?

He visto preguntas anteriores en SE que sugieren que es posible desbordar en búfer una imagen con metadatos, que se ejecuta con algún truco de dirección de memoria (la pregunta se puede encontrar en: ¿Puedes conseguir un troyano un archivo de imagen? ). ¿Podría algo similar aplicarse a los navegadores y enlaces?

Aparte de eso, podría ser cualquier antiguo ataque de phishing, pero muchas personas publicaron exactamente el mismo enlace en FB. Según los informes, un amigo había recibido el mismo enlace de sus familiares. ¿Alguien sabe el origen de esto?

ACTUALIZACIÓN: decidió ver el Javascript de la página con TOR (Noscript por supuesto). Voy a pegar el código deobf. Está lleno de ofuscación y está escrito en 1 línea, por lo que requiere mucho tiempo para separarse. Además, el título y algunos JS están escritos en cosas como &#3626 , etc.

Estoy publicando el enlace aquí si alguien lo reconoce, pero POR FAVOR no acceda a él.

hxxp: //ngovanhungxyz1.com/linhdeptraina/vipcute/chat/? utm_source = Facebook & utm_medium = X% C3% A3% 20h% E1% BB% 99i

Una captura de pantalla de la página se ve así:

Está lleno de checos mal traducidos, y observa algunos segmentos sin traducir en la parte inferior también. El encabezado también falta completamente el contenido.

    
pregunta TheBro21 28.03.2016 - 18:29
fuente

1 respuesta

3

Este es un intento de phishing del libro de texto phishing . Un ataque de suplantación de identidad (phishing) consiste en enviar a un usuario a una página que se parece al servicio que usa para intentar obtener sus credenciales de inicio de sesión u otra información confidencial. Note que el nombre de dominio no es facebook.com. Normalmente intentan falsificar esto o usan dominios que parecen facebook.com como faceb0ok.com o facebook.s0a.com. Pero podrías hacerlo con cualquier dominio. Probablemente eligieron este para evitar los filtros de URL de Facebook.

Si ha iniciado sesión aquí, inicie sesión inmediatamente en el Facebook real y cambie sus datos de inicio de sesión y sus preguntas de seguridad. Además, es probable que obtenga este enlace de alguien que envió su información. Así que debe verificar y asegurarse de que su cuenta de Facebook no haya distribuido estos enlaces también.

Peor aún, si el nombre de usuario y la contraseña de su Facebook coinciden con los de su correo electrónico. Cámbialas inmediatamente o podrían acceder a mucho más que tu Facebook.

    
respondido por el Bacon Brad 28.03.2016 - 19:40
fuente

Lea otras preguntas en las etiquetas